Proyecto de Titulación embargado con fines de publicación de impacto.
| dc.contributor.advisor | Andrade Pesántez , Daniel | |
| dc.contributor.advisor | Ortega Castro, Juan | |
| dc.contributor.author | Cevallos Valdivieso , José Daniel | |
| dc.coverage | Cuenca - Ecuador | |
| dc.date.accessioned | 2026-08-03T17:37:27Z | |
| dc.date.available | 2026-08-03T17:37:27Z | |
| dc.date.issued | 2006 | |
| dc.description | El presente trabajo de investigación aborda la brecha existente entre la formación teórica y la práctica en ciberseguridad, específicamente en la identificación y mitigación de inyecciones SQL (SQLi), una de las vulnerabilidades más críticas según el estándar OWASP. El objetivo principal fue el diseño e implementación de un entorno educativo de tipo Capture The Flag (CTF) basado en contenedores Docker, que permite un entrenamiento progresivo a través de tres niveles de dificultad técnica. La metodología empleada se basó en el diseño de un laboratorio tecnológico (DSRM) validado mediante pruebas de penetración controladas e instrumentación con herramientas de auditoría como Burp Suite y SQLmap. Los resultados técnicos demuestran que el uso de una arquitectura micro-segmentada en Docker evidencia la reproducibilidad de los escenarios de ataque, permitiendo exfiltrar metadatos mediante técnicas de unión y realizar inferencias en entornos ciegos (Blind SQLi) con éxito. La investigación concluye que el entorno propuesto ofrece una alternativa ligera, de bajo consumo de recursos y altamente documentada frente a plataformas comerciales, queda técnica y funcionalmente preparado para apoyar el entrenamiento progresivo en Ethical Hacking y desarrollo seguro en entornos académicos. | |
| dc.description.uri | Trabajo de investigación | |
| dc.format | application/pdf | |
| dc.format.extent | 15 páginas | |
| dc.identifier.citation | Cevallos Valdivieso, José Daniel; Andrade Pesántez, Daniel, Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026). | |
| dc.identifier.other | 19BT-2026-TC13 | |
| dc.identifier.uri | https://dspace.ucacue.edu.ec/handle/ucacue/22570 | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Católica de Cuenca | |
| dc.rights | info:eu-repo/semantics/embargoedAccess | |
| dc.source | Universidad Católica de Cuenca, UCACUE | |
| dc.subject | SQL INJECTION, DOCKER, CAPTURE THE FLAG, CIBERSEGURIDAD, OWASP, | |
| dc.title | Proyecto de Titulación embargado con fines de publicación de impacto. | |
| dc.type | info:eu-repo/semantics/preprint | |
| thesis.degree.discipline | Maestría en Ciberseguridad | |
| thesis.degree.grantor | Universidad Católica de Cuenca. Dirección de Posgrados. | |
| thesis.degree.level | Maestría | |
| thesis.degree.program | En línea |




